
CVE-2023-38831 (PoC) - WinRAR 익스플로잇
이 저장소는 WinRAR(버전 < 6.23)에서 사용자가 특수하게 조작된 아카이브를 열 때 코드 실행을 허용하는 취약점인 CVE-2023-38831을 악용하기 위한 Python PoC(Proof of Concept) 스크립트를 포함합니다.
이 스크립트는 WinRAR의 파일 이름 파싱 취약점을 악용하는 악성 RAR 아카이브(실제로는 .rar 확장자를 가진 ZIP 파일)를 생성합니다. 피해자가 조작된 아카이브를 열고 유인 파일(decoy file)을 더블클릭하면, 유인 문서와 함께 페이로드(예: .bat 또는 .exe 파일)가 실행됩니다.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
인수:
<INPUT_FILE>: 유인 파일의 경로 (예: document.pdf, image.jpg).<PAYLOAD_FILE>: 실행할 페이로드 파일의 경로 (예: script.bat, malware.exe).<OUTPUT_FILE>: 생성할 조작된 아카이브의 이름 (예: poc.rar).예시:
python exploit.py document.pdf script.bat poc.rar
아래에서 익스플로잇이 실제로 동작하는 데모를 확인할 수 있습니다.


⚠️ 경고:
이 데모는 교육 목적으로만 제공됩니다. 소유하지 않거나 테스트에 대한 명시적 허가가 없는 시스템에서 사용하지 마십시오.
.rar 확장자로 저장됩니다.이 코드는 교육 및 승인된 테스트 목적으로만 사용됩니다.
소유하지 않거나 테스트에 대한 명시적 허가가 없는 시스템에서 사용하지 마십시오.